2 Granulare Rollen mit Zugriffskontrolle verwalten

Mit der Zugriffskontrolle können Sie den Zugriff eines Oracle Fusion Cloud Enterprise Performance Management-Benutzers über seine Anwendungsrolle hinaus erweitern, indem Sie Rollen auf Geschäftsprozessebene zuweisen. Diese Rollen auf Geschäftsprozessebene werden als granulare Rollen bezeichnet.

Serviceadministratoren oder Benutzer mit der granularen Rolle "Zugriffskontrolle - Verwalten" können Benutzern und Gruppen, die in der Zugriffskontrolle erstellt und verwaltet werden, granulare Rollen und Datenzugriffsberechtigungen zuweisen.

Beispiel: Standardmäßig können nur Serviceadministratoren und Poweruser auf die Komponente "Datenintegration" zugreifen. Um Benutzern mit den Anwendungsrollen Benutzer oder Leseberechtigter die Teilnahme am Integrationsprozess zu ermöglichen, können Serviceadministratoren diesen Benutzern die granulare Rolle "Datenintegration - Erstellen" zuweisen.

Note:

Granulare Rollen können den Benutzerzugriff nur erweitern. Sie widerrufen oder beschränken keine Berechtigungen, die durch eine Anwendungsrolle erteilt wurden. Weitere Informationen zu Anwendungsrollen finden Sie unter Erläuterungen zu Anwendungsrollen in der Dokumentation "Erste Schritte für Administratoren".

Note:

Informationen zum Migrieren von Geschäftsprozessen aus einer On-Premise-Umgebung zu Cloud EPM finden Sie unter Rollenzuordnung für die Migration zu Cloud EPM in der Dokumentation Migration verwalten.

Best Practice für die Zuweisung granularer Rollen

Weisen Sie als Best Practice die granulare Rolle der niedrigsten Ebene zu, die benötigt wird, um die erforderlichen zusätzlichen Berechtigungen bereitzustellen. Erteilen Sie granulare Rollen nur, wenn ein Benutzer Funktionen benötigt, die über diejenigen seiner Anwendungsrolle hinausgehen.

Beispiele:

  • Weisen Sie die granulare Rolle Ersteller einem Leseberechtigten zu, der Abstimmungen vorbereiten muss.
  • Weisen Sie die granulare Rolle Berichte - Verwalten einem Leseberechtigten zu, der Berichte entwirft, jedoch keine umfassendere Geschäftsprozessfunktionalität benötigt.
  • Weisen Sie die granulare Rolle Alerttypen - Verwalten einem Poweruser zu, der Alertdefinitionen verwalten muss.

Note:

Es können nur zusätzliche Berechtigungen erteilt werden. Das bedeutet, dass Sie die Berechtigungen der Anwendungsrolle Rolle eines Benutzers erweitern, aber keine Berechtigungen entfernen können, die der Anwendungsrolle automatisch zugewiesen sind.